国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

攻擊者可遠程收集信息來恢復支持加密算法安全性和機密性的密鑰
2023-07-03   今日頭條

  通過使用 iPhone 或商業監控系統中的攝像頭來恢復存儲在智能卡和智能手機中的加密密鑰,以視頻記錄顯示讀卡器或智能手機何時打開的電源 LED。通過仔細監控功耗、聲音、電磁輻射或操作發生所需時間等特性,攻擊者可以收集足夠的信息來恢復支持加密算法安全性和機密性的密鑰。如今,黑客可以通過近20米外的視頻錄制電源LED竊取加密密鑰。
  

左圖是智能卡讀卡器正在處理插入智能卡的加密密鑰,右圖是一個監控攝像頭從近20米外的地方記錄下讀取器的電源LED
  
  研究人員最近發現了一種新的攻擊方法,通過使用iphone或商業監控系統中的攝像頭,記錄下讀卡器或智能手機打開時顯示的電源LED,可以恢復存儲在智能卡和智能手機中的秘密加密密鑰。
  
  這些攻擊提供了一種利用兩個先前披露的側信道的新方法,側信道攻擊(side channel attack 簡稱SCA),又稱側信道攻擊,核心思想是通過加密軟件或硬件運行時產生的各種泄漏信息獲取密文信息。在狹義上講,側信道攻擊特指針對密碼算法的非侵入式攻擊,通過加密電子設備在運行過程中的側信道信息泄露破解密碼算法,狹義的側信道攻擊主要包括針對密碼算法的計時攻擊、能量分析攻擊、電磁分析攻擊等,這類新型攻擊的有效性遠高于密碼分析的數學方法,因此給密碼設備帶來了嚴重的威脅。在本例中,通過仔細監控功耗、聲音、電磁發射或操作發生所需的時間等特征,攻擊者可以收集足夠的信息來恢復支撐加密算法安全性和機密性的密鑰。
  
  側信道開發過程
  
  最近發現的側信道分別是Minerva和Hertzbleed,分別于2019年和2022年被發現。Minerva能夠通過在一個稱為標量乘法的加密過程中測量時序模式來恢復美國政府批準的智能卡的256位密鑰。Hertzbleed允許攻擊者通過測量英特爾或AMD CPU執行某些操作的功耗來恢復后量子SIKE加密算法使用的私鑰。考慮到一個使用時間測量,另一個使用電源測量,Minerva被稱為定時側信道,而Hertzbleed可以被視為電源側信道。
  
  研究人員最近公布了一項新研究,展示了一種利用這些側信道的新方法。第一種攻擊使用連接互聯網的監控攝像頭在加密操作期間拍攝智能卡讀卡器上電源LED或連接的外圍設備的高速視頻。這項技術使研究人員能夠從Minerva使用的同一張政府批準的智能卡上提取256位ECDSA密鑰。另一種方法使研究人員能夠通過在連接到手機的USB揚聲器的電源LED上訓練iPhone 13的攝像頭來恢復三星Galaxy S8手機的專用SIKE密鑰,類似于Hertzbleed從英特爾和AMD CPU上獲取SIKE密鑰的方式。
  
  電源led用于指示設備何時打開,它們通常會發出藍色或紫色的光,亮度和顏色會根據所連接設備的功耗而變化。
  
  這兩種攻擊都有局限性,使得它們在許多現實場景中不可行。盡管如此,已發表的研究還是具有開創性的,因為它提供了一種全新的方式來促進側信道攻擊。不僅如此,新方法還消除了阻礙現有方法利用側信道的最大障礙,即需要示波器、電探針或其他物體等儀器接觸或靠近被攻擊的設備。
  
  在Minerva的示例中,為了讓研究人員收集足夠精確的測量數據,智能卡讀卡器的主機必須被攻破。相比之下,Hertzbleed并不依賴于受攻擊的設備,而是花了18天的時間與易受攻擊的設備進行持續交互,以恢復私鑰。要攻擊許多其他側信道,例如第二次世界大戰加密電傳終端中的側信道,攻擊者必須在目標設備上或附近安裝專用且通常昂貴的儀器。
  
  近期發布的基于視頻的攻擊減少或完全消除了此類要求,要想竊取存儲在智能卡上的私鑰,只需要在距離目標讀卡器20米遠的地方安裝一個聯網的監控攝像頭。三星Galaxy手機的側信道攻擊可以通過已經在同一個房間里的iPhone 13攝像頭來執行。
  
  本文的亮點就是你不需要連接探測器、連接示波器或使用軟件定義的無線電。該方法沒有攻擊性,你可以使用智能手機等普通或流行的設備來實施攻擊。對于連接互聯網的攝像機來說,你甚至不需要接近物理場景就可以實施攻擊,這是軟件定義的無線電或連接探針或類似物無法做到的。
  
  與傳統的側信道攻擊相比,該技術還有另一個好處:精確性和準確性。Minerva和Hertzbleed等攻擊通過網絡泄露信息,這會引入延遲并增加噪聲,而這些噪聲必須通過從大量操作中收集數據來補償。這一限制導致Minerva攻擊需要目標設備被破壞,而Hertzbleed攻擊需要18天時間。
  
  使用卷簾快門(rolling shutter)
  
  令許多人驚訝的是,一臺記錄電源LED的標準攝像機提供了一種數據收集方式,對于測量通過側信道泄漏的信息來說,這種方式要高效得多。當CPU執行不同的加密操作時,目標設備消耗不同的電量。這些變化會導致設備或連接到設備的外圍設備的電源LED的亮度變化,有時還會導致顏色變化。
  
  為了足夠詳細地捕捉LED的變化,研究人員啟動了新型相機中可用的卷簾快門。卷簾快門是一種圖像捕捉形式,在某種程度上類似于延時攝影。它以垂直、水平或旋轉的方式逐行快速記錄幀。傳統上,相機只能以其幀速率拍攝照片或視頻,幀速率最高可達每秒60至120幀。

  
  該說明了卷簾快門捕捉旋轉光盤背后的原理
  
  激活卷簾快門可以提高采樣率,每秒收集大約60,000個測量值。研究人員在設備執行加密操作時,將當前打開或連接在設備上的電源LED完全填充到一個框架中,利用卷簾快門,使攻擊者有可能收集到足夠的細節來推斷存儲在智能卡、手機或其他設備上的密鑰。
  
  這是可能的,因為設備的電源LED的強度/亮度與其功耗相關,因為在許多設備中,電源LED直接連接到電路的電源線,缺乏有效的手段(例如,濾波器,電壓穩定器)來解耦相關性。
  
  研究人員實證分析了視頻攝像機的靈敏度,并表明它們可以用于進行密碼分析,原因有兩個,一是設備的電源LED的視頻片段的單個RGB通道的有限8位分辨率(256值的離散空間)足以檢測由加密計算引起的設備功耗差異,二是攝像機的卷簾快門可以利用視頻片段中電源LED的強度/亮度的采樣率提高到執行密碼分析所需的水平,即將視頻片段中電源LED的強度/亮度的測量次數(采樣率)增加三個數量級,從FPS速率(每秒提供60-120次測量)到卷簾快門速率(在iPhone 13 Pro Max中每秒提供6萬次測量),通過縮放目標設備電源LED上的攝像機,使LED的視圖填充整個視頻片段。這樣,可以使用攝像機作為專業專用傳感器的遠程攻擊替代品,這些傳感器通常用于密碼分析(例如,示波器、軟件定義的無線電)。
  
  視頻1和視頻2 分別顯示了智能卡讀卡器和三星Galaxy手機在執行加密操作時的視頻捕獲過程。用肉眼看,這段視頻看起來沒什么特別的。
  
  但是,通過分析綠色通道中不同RGB值的視頻幀,攻擊者可以識別加密操作的起止進程。
  
  一些限制條件
  
  研究中假設的威脅模型是,目標設備正在創建數字簽名或在設備上執行類似的加密操作。該設備具有標準開/關類型1或指示電源類型2電源LED,其保持恒定顏色或響應觸發的加密操作時改變顏色。如果設備沒有1型或2型電源LED,則必須連接到有此功能的外圍設備。這些電源LED的亮度或顏色必須與設備的功耗相關。
  
  攻擊者是一個惡意實體,可以在加密操作發生時持續錄制設備或外圍設備(如USB揚聲器)的電源LED。在智能卡讀卡器的示例中,攻擊者首先通過攻擊距離讀卡器電源LED近20米遠的監控攝像頭來獲取視頻。攝像頭被劫持的前提是,攻擊者必須能夠控制攝像頭的縮放和旋轉。考慮到許多聯網攝像機被研究人員、現實世界的僵尸網絡運營商和其他攻擊者主動攻擊的示例,目前假設條件并不是一個特別高的要求。
  
  當攝像頭在近20米遠的地方時,房間的燈必須關閉,但如果監控攝像頭在大約2米遠的位置時,則可以打開燈。攻擊者也可以用iPhone記錄智能卡讀卡器的電源LED。視頻必須持續運行65分鐘,在此期間,閱讀器必須不斷地執行操作。
  
  對于三星Galaxy,攻擊者必須能夠在相當近的距離內記錄USB連接揚聲器的電源LED,同時手機執行SIKE簽名操作。
  
  攻擊假設存在一個現有的側信道,該信道在執行加密操作時泄露設備的功耗、時間或其他物理表現。插入讀卡器的智能卡使用了一個代碼庫,該代碼庫尚未針對Minerva攻擊進行修補。三星Galaxy使用的一個庫仍然容易受到Hertzbleed.的攻擊,很可能在未來發現的一些側通道也會允許此類攻擊。
  
  威脅模型極大地限制了當前攻擊的工作場景,因此攻擊不太可能針對軍事基地或其他高安全設置中使用的讀卡器。
  
  這是因為讀卡器本身很可能是修復過的,即使沒有被修復,在這些環境中發給員工的智能卡也會每隔幾年輪換一次,以確保它們包含最新的安全更新。即使讀卡器和智能卡都容易受到攻擊,讀卡器也必須在整整65分鐘內持續處理卡,這在安全檢查中的標準刷卡過程中是不可能實現的。
  
  但并非所有設置都受到如此嚴格的限制。這六種智能卡讀卡器都可以在亞馬遜上買到,并且與美國軍方使用的通用門禁卡(稱為cac)兼容。其中四個閱讀器的廣告上寫著“國防部”、“軍隊”或兩者兼而有之。軍方或政府人員在遠程登錄非機密網絡時使用這種讀卡器均屬正常。
  
  一般來說,只要你的操作系統支持特定的制造商和型號,訪問國防部資源需滿足兩個條件即可,1.為操作系統安裝了當前的根和國防部CA,以信任你的智能卡證書和你連接的網站/服務的證書,2.有問題的資源可以從公共互聯網直接訪問而不是先連接內部VPN。公司、州或地方政府以及其他組織則沒有那么多限制。
  
  三星Galaxy攻擊的另一個限制是,在發現一種使用復雜數學和一臺傳統PC來恢復保護加密交易的密鑰攻擊后,SIKE算法被進行了限制。
  
  對于此假設攻擊,三星進行了回復:
  
  我們可以確認,研究人員在Galaxy S8上開發的假設攻擊已于2022年向我們報告,經過審查,并被視為低風險,因為我們的設備上沒有使用特定的算法。消費者隱私至關重要,我們將對所有設備保持最高標準的安全協議。
  
  研究人員丹尼爾·格魯斯(Daniel Gruss)說,盡管這種攻擊目前還處于理論層面,但研究結果絕對是有趣和重要的,特別是在發現了Hertzbleed和Platypus的類似攻擊之后。與Platypus、Hertzbleed等相關攻擊越來越多,關鍵是電源側信道攻擊可以泄露的信息非常多。隨著基于遠程軟件的攻擊或本文提出的基于視頻錄制/空氣間隙的攻擊,攻擊成功率提高了很多。另外,許多研究人員都觀察到,隨著新技術和漏洞的發現,攻擊只會隨著時間的推移而變得更易實現。從硬件發展角度來講,現在某些限制的因素,比如攝像機,未來隨著設備快速發展,幾年后本文講的理論上的攻擊可能會增加攻擊范圍或縮短攻擊所需的時間。
  
  研究人員還對當今基于視頻的密碼分析的真正潛力表示擔憂。在本文所說的研究中,他們專注于常用和流行的攝像機,以演示基于視頻的密碼分析,即一個RGB通道的8位空間、全高清分辨率和支持的最大快門速度。然而,新版本的智能手機已經支持10位分辨率的視頻片段,例如,iPhone 14 Pro MAX和三星Galaxy S23 Ultra。此外,分辨率為12-14位的專業攝像機已經存在,2樣的攝像機可能提供更高的靈敏度,這可能使攻擊者能夠通過電源LED的強度來檢測設備功耗的非常細微的變化。
  
  此外,許多互聯網與現有研究中使用的攝像機(25倍)相比,具有更大光學變焦能力的聯網安全攝像機(30倍至36倍)已經存在,并且可能已經廣泛部署。這種安全攝像機可能允許攻擊者從比本文所演示的更遠的距離對目標設備進行基于視頻的密碼分析。最后,新的專業攝像機目前支持1/180,000的快門速度(例如,富士膠片X-H2.3),使用這種攝像機可能允許攻擊者以更高的采樣率獲得測量結果,這可能會使其他設備面臨基于視頻的密碼分析的風險。
  
  研究人員給制造商推薦了幾種對策,以增強設備抵御基于視頻的密碼分析。其中最主要的是通過集成一個起“低通濾波器”的電容器來避免使用指示電源LED。另一種選擇是在電源線和電源LED之間集成一個運算放大器。
  
  目前尚不清楚受影響設備的制造商是否或何時會添加此類防范措施。目前,建議那些不確定自己的設備是否存在漏洞的人應該考慮在電源LED上貼上不透明的膠帶。

熱詞搜索:算法安全

上一篇:Wi-Fi 7來了!堅持場景化創新,銳捷加碼新無線網絡時代
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
337p亚洲精品色噜噜狠狠| 精品一区二区三区蜜桃| 亚洲美女屁股眼交3| 亚洲精品国产第一综合99久久| 亚洲视频图片小说| 青青草97国产精品免费观看无弹窗版| 激情欧美一区二区| 国产自产视频一区二区三区| 成人黄色大片在线观看| 7777精品伊人久久久大香线蕉的| 国产日韩综合av| 天堂av在线一区| 成年人午夜久久久| 日韩女优毛片在线| 亚洲午夜久久久久久久久久久| 九九**精品视频免费播放| 欧洲精品视频在线观看| 久久久久国产成人精品亚洲午夜| 亚洲国产成人91porn| 成人中文字幕在线| 精品国产伦一区二区三区观看方式| 亚洲乱码日产精品bd| 国产传媒欧美日韩成人| 日韩欧美123| 日本欧美韩国一区三区| 91在线精品一区二区| 国产欧美一区二区精品仙草咪| 日本女人一区二区三区| 精品视频在线免费看| 亚洲精品乱码久久久久久久久| 国产成人精品午夜视频免费| 日韩你懂的在线播放| 日本中文字幕不卡| 欧美精品丝袜中出| 一区二区三区精品视频| 成人aaaa免费全部观看| 国产午夜精品久久久久久久 | 人人超碰91尤物精品国产| 色久综合一二码| 亚洲女同ⅹxx女同tv| 99精品久久只有精品| 国产精品久久久久久久午夜片| 国产精品456露脸| 久久精品一区二区三区不卡牛牛 | 国产精品理论在线观看| 成人短视频下载| 国产精品成人在线观看| 成人一二三区视频| 亚洲色大成网站www久久九九| 99久久综合狠狠综合久久| 国产精品区一区二区三区| 成人aaaa免费全部观看| 夜夜嗨av一区二区三区 | 亚洲高清视频中文字幕| 欧美精品丝袜中出| 免费精品视频最新在线| 久久久国产精品不卡| 白白色亚洲国产精品| 一区二区在线观看不卡| 在线不卡免费欧美| 国产一区二区三区在线观看免费| 国产欧美日本一区二区三区| 成人97人人超碰人人99| 亚洲精品视频免费看| 欧美日韩精品一区二区在线播放| 国产精品国产三级国产| 色天天综合色天天久久| 天堂一区二区在线| 亚洲精品在线电影| 91在线视频网址| 日本在线不卡视频| 精品99一区二区三区| 色哟哟一区二区| 麻豆久久久久久| 国产精品久久久久久久浪潮网站| 91福利在线免费观看| 毛片不卡一区二区| 亚洲欧美自拍偷拍色图| 91精品久久久久久久91蜜桃| 国产一区二区在线观看视频| 亚洲精品伦理在线| 国产亚洲一本大道中文在线| 欧美在线不卡视频| 国产伦精品一区二区三区视频青涩 | 洋洋成人永久网站入口| 欧美变态tickle挠乳网站| bt7086福利一区国产| 免费不卡在线观看| 亚洲柠檬福利资源导航| 精品盗摄一区二区三区| 欧美自拍丝袜亚洲| 国产成人在线电影| 婷婷综合五月天| 欧美激情一区二区三区在线| 欧美日韩不卡视频| 99久久er热在这里只有精品66| 青椒成人免费视频| 亚洲主播在线观看| 国产日韩欧美麻豆| 欧美成人a视频| 欧美日韩精品欧美日韩精品| 成人在线综合网站| 狠狠色综合播放一区二区| 亚洲风情在线资源站| 中文字幕亚洲一区二区av在线 | 免费观看成人av| 亚洲精品视频观看| 中文一区二区完整视频在线观看| 欧美一级午夜免费电影| 色国产精品一区在线观看| 成人午夜视频在线| 国产精品综合二区| 激情偷乱视频一区二区三区| 日韩精品三区四区| 无码av免费一区二区三区试看| 日韩理论片一区二区| 国产精品天天看| 国产亚洲成av人在线观看导航 | 精品国产第一区二区三区观看体验| 欧美性三三影院| www.欧美色图| 高清shemale亚洲人妖| 国产麻豆午夜三级精品| 麻豆91精品91久久久的内涵| 亚洲电影一级片| 一区二区高清在线| 亚洲国产精品一区二区久久 | 亚洲综合激情小说| 一区二区三区国产精华| 亚洲三级在线免费| 亚洲欧美激情插| 亚洲手机成人高清视频| 亚洲欧洲国产专区| 亚洲欧美乱综合| 亚洲成人黄色影院| 视频在线观看一区二区三区| 日韩精品成人一区二区在线| 亚洲福利视频三区| 美女精品一区二区| 国产在线播放一区二区三区| 国产麻豆91精品| 成人av中文字幕| 91小视频免费观看| 日本电影亚洲天堂一区| 欧美日本在线播放| 精品福利一区二区三区| 国产亚洲欧美日韩在线一区| 久久精品亚洲乱码伦伦中文| 欧美国产精品劲爆| 有码一区二区三区| 日韩专区一卡二卡| 国产在线一区观看| 成人黄色777网| 欧美日韩中字一区| 26uuuu精品一区二区| 中文字幕亚洲成人| 亚洲大片免费看| 国产麻豆一精品一av一免费| 一本一道久久a久久精品 | 精品国产乱码久久久久久免费 | 1区2区3区欧美| 亚洲成人免费在线观看| 久久精品国产99国产精品| 成人性生交大片| 欧美色网一区二区| www久久精品| 亚洲最新在线观看| 国产真实乱对白精彩久久| 91在线无精精品入口| 欧美一区二区三级| 国产精品理论在线观看| 日韩精品国产精品| 白白色 亚洲乱淫| 91精品国产综合久久久蜜臀粉嫩| 国产午夜亚洲精品羞羞网站| 性欧美疯狂xxxxbbbb| 国产99久久久国产精品潘金| 欧美三级三级三级| 国产精品素人一区二区| 蜜臀a∨国产成人精品| 色综合久久久久久久| 久久久精品2019中文字幕之3| 亚洲制服丝袜av| 国产成人av一区| 91精品婷婷国产综合久久竹菊| 国产精品视频麻豆| 久久精品免费看| 欧美午夜宅男影院| 中文字幕va一区二区三区| 亚洲成精国产精品女| www.欧美.com| 精品国产免费一区二区三区四区 | 欧美日韩国产综合一区二区三区| 国产亚洲va综合人人澡精品| 蜜桃视频第一区免费观看| 91电影在线观看| 国产精品福利一区| 久久成人综合网| 在线不卡中文字幕| 亚洲福利一区二区|